CCNA大综合实验_下卷
时间:2025-04-04
时间:2025-04-04
CCNA大综合实验-答案
200.1.1.2/30 S0/0
R5
运营商
S0 PVC 504
Frame-Relay
PVC 405 S1 200.1.1.1/30 S0/0
CCNA大综合实验R4172.16.2.4/24 F0/1
172.16.1.4/24 F0/0
172.16.1.1/24 F0/0 10.10.10.11/24 F0/1
DTE
10.1.1.2/24 S0/0
10.2.2.2/24 F0/0
172.16.2.3/24 F0/1
R1ServerF1/0.10 192.168.1.254/24 F0/3
S0/0 10.1.1.1/24
DCE
R2
F0/0 10.2.2.3/24
R3F1/0.20 192.168.2.254/24 F0/3
10.10.10.10/24网关10.10.10.11
F0/11
F0/11
Sw1F0/1
F0/12 F0/2
F0/12 Sw2 F0/1
F0/2
Vlan 10
Vlan 20
Vlan 10
Vlan 20
192.168.1.1/24网关192.168.1.254
PC1
192.168.2.1/24网关192.168.2.254
PC2
192.168.1.2/24网关192.168.1.254
PC3
192.168.2.2/24网关192.168.2.254
PC4
CCNA大综合实验-答案
环境背景:中小型企业.有两个部门,销售部(vlan 10)与行政部 (vlan 20).同部门之间采用二层交换网络相连;不同部门之间采用单臂路由方式互访.企业有一台内部web服务器,承载着内部网站,方便员工了解公司的即时信息.局域网路由器启用多种路由协议(静态路由、动态路由协议),并实施路由控制、负载均衡、链路认证、访问限制等功能.企业有一条专线接到运营商用以连接互联网,采用 Frame-Relay封装,需要手工设置DLCI与IP的映射.由于从运营商只获取到一个公网IP地址,所以企业员工上网需要做NAT网络地址转换.
PS:由于实验需要涵盖CCNA所有知识点,所以设计的实验环境与现实工程考虑并不完全一致.
CCNA大综合实验-答案
知识点讲解:一.Basic基础配置1.为R1/R2/R3/R4/Sw1/Sw2命名.(略) 2.在Sw1/Sw2上设置特权密文密码cisco.关闭远程访问登陆密码. Sw1/Sw2#config terminal Sw1/Sw2(config)#enable secret cisco/密文密码 Sw1/Sw2(config)#line vty 0 15 Sw1/Sw2(config-line)#no login/关闭远程密码功能 3. 4. 5. 6. 7.配置R1的F0/0,S0/0接口. (略)配置R2的F0/0,S0/0接口. (略)配置R3的F0/0,F0/1接口. (略)配置R4的F0/0,F0/1接口. (略)配置PC1/PC2/PC3/PC4/Server的IP地址以及默认网关. (略)
CCNA大综合实验-答案
二.交换部分1.[Trunk]Sw1与Sw2的F0/11,F0/12接口封装为Trunk. Sw1/Sw2(config)#interface range f0/11– 12 Sw1/Sw2(config-if-range)#switchport mode trunk检查命令:Sw1/Sw2#show inversione trunk2.[STP]观察生成树:指出哪个Switch是根桥;哪个接口是根端口;哪个接口是指定端口;哪个接口是非指定端口.请用PT的注释功能在拓扑相应地方标记.(标记题) a.根桥的条件:一个交换网络中,Bridge-ID最小的交换机成为根桥. Bridge-ID由两部分组成:优先级+MAC地址.可以show spanning-tree查看. b.选择根端口:根端口是非根桥去往根桥cost最小的端口,每个非根桥上有且只有一个根端口.
CCNA大综合实验-答案
c.选择指定端口:指定端口是每段链路去往根桥cost最小的端口,每段链路上有且只有一个指定端口. d.选择非指定端口:最后选剩下的就是非指定端口.非指定端口不转发数据.#show spanning-tree可以查看生成树信息. 3.[Etherchannel]做Etherchannel捆
绑Sw1与Sw2的 F0/11,F0/12接口.要求使用Cisco PAGP协议中的主动协商模式. Etherchannel端口间协商使用PAGP(Port Aggregation Protocol,cisco专有)或LACP (Link Aggregation Control Protocol,802.3AD )
CCNA大综合实验-答案
PAGP的三种模式: desirable表示该端口会主动发PAGP数据包与对端进行协商 auto表示该端口不会主动发PAGP数据包与对端进行协商 on表示强制将该端口加入etherchannel,不需用 PAGP协议与对端进行协商 LACP的两种模式: active表示该端口会主动发LACP数据包与对端进行协商 passive表示该端口不会主动发LACP数据包与对端进行协商 Sw1/2(config)#interface range f0/11– 12 Sw1/2(config-if-range)#channel-group 1 mode desirable检查命令:Sw1/2#show ip interface brief
CCNA大综合实验-答案
4.[VTP]在Sw1与Sw2上配置VTP,域名为CCNA.Sw1作为 Server;Sw2作为Client,设置密码为cisco. Sw1(config)#vtp domain CCNA/VTP域名 Sw1(config)#vtp mode server/VTP模式 Sw1(config)#vtp password cisco/VTP密码 Sw2(config)#vtp domain CCNA Sw2(config)#vtp mode client Sw2(config)#vtp password cisco检查命令:Sw1/2#show vtp status Sw1/2#show vtp password 5.[VLAN]创建vlan 10,命名为sales; vlan versionAdmin.并把相应的接口划分到所属vlan中.
CCNA大综合实验-答案
Sw1(config)#vlan 10 Sw1(config-vlan)#name sales Sw1(config)#vlan 20 Sw1(config-vlan)#name AdminSw1/2(config)#interface f0/1 Sw1/2(config-if)#switchport mode access Sw1/2(config-if)#switchport access vlan 10
Sw1/2(config)#interface f0/2 Sw1/2(config-if)#switchport mode access Sw1/2(config-if)#switchport access vlan 20 6.[管理vlan/访问控制]在Sw1上设置管理vlan 10,地址为 192.168.1.10/24;管理vlan 20,地址为192.168.2.10/24.做ACL访问控制,要求只有PC1/PC2可以远程访问Sw1.
CCNA大综合实验-答案
Sw1(config)#interface vlan 10 Sw1(config-if)#ip address 192.168.1.10 255.255.255.0 Sw1(config)#interface vlan 20 Sw1(config-if)#ip address 192.168.2.10 255.255.255.0access-list 1 permit host 192.168.1.1 access-list 1 permit host 192.168.2.1 line vty 0 15 access-class 1 in
7.
[单臂路由]配置单臂路由:vlan 10以R1的F1/0.10作为出口网关;vlan 20以R3的F1/0.20作为出口网关. Sw1/3(config)#interface f0/3 Sw1/3(config-if)#switchport mode trunkR1(config)#interface f1/0
CCNA大综合实验-答案
R1(config-if)#no shutdown R1(config)#interface f1/0.10 R1(config-subif)#encapsulation dot1Q 10 R1(config-subif)#ip address 192.168.1.254 255.255.255.0R3(config)#interface f1/0 R3(c …… 此处隐藏:7269字,全部文档内容请下载后查看。喜欢就下载吧 ……
上一篇:0-1---地震偏移成像基本原理
下一篇:大个子老鼠小个子猫阅读测试题